云計算作為新型信息化基礎設施建設的推手,成為現代化智能城市建設的主要原動(dòng)力。新基建涉及信息化領(lǐng)域的諸多內容,包括5G、大數據、人工智能、云計算、工業(yè)互聯(lián)網(wǎng)和物聯(lián)網(wǎng)等。各個(gè)方面互相作用在,云上交互協(xié)作,數據分析的結果用于解決生活中的問(wèn)題,例如緩解交通壓力,教育資源共享,改善醫療條件,保障城市安全。 新一代數據中心的技術(shù)特點(diǎn)和未來(lái)的發(fā)展方向:大型化、規;、節能化、智能化。 當今時(shí)代人們把大多精力投入在云平臺的建設,但是不要忘記,數據中心的發(fā)展是云平臺得以日益壯大的基石。 數據中心的發(fā)展現已經(jīng)歷了兩個(gè)階段, a、場(chǎng)地,電源, 網(wǎng)絡(luò )線(xiàn)路,通信設備等基礎電信資源和設施托管,涉及電信企業(yè),和實(shí)體租賃的問(wèn)題。 b、 隨著(zhù)互聯(lián)網(wǎng)的發(fā)展,服務(wù)器,主機,出口帶寬等設備和資源的維護需求提高了。因此,主機托管和網(wǎng)站托管成了主要的業(yè)務(wù)。這個(gè)階段便出現了互聯(lián)網(wǎng)數據中心(Internet Data Centre), 并且逐漸被廣泛認可。數據中心的發(fā)展,其業(yè)務(wù)包含數據管理,安全維護,網(wǎng)絡(luò )互聯(lián),出口帶寬的網(wǎng)絡(luò )選擇。 而當今數據中心處于第二階段向第三階段的轉型。第三階段也是新一代計算中心的發(fā)展方向--大型化、規;、節能化、智能化。 數據中心大型化也是智能城市實(shí)現的前提,交通數據,醫療數據,犯罪數據,教育數據等等會(huì )大大占用數據倉庫的空間,而數據中心的安全方面又要有所保證,主要從數據庫并行起到備份容災作用 ,以及密鑰的安裝,密鑰存儲都需要大規模存儲中心并行實(shí)現。 數據中心規;彩俏磥(lái)數據中心發(fā)展的一個(gè)重大挑戰。其中有兩個(gè)方面需要考慮,一個(gè)是交換網(wǎng)絡(luò )設備的轉發(fā)能力和端口密度;另一個(gè)則是網(wǎng)絡(luò )架構設計思想,需具備極高的可擴展性和可管理性,“目前業(yè)界主流設備已經(jīng)可以提供基于12.8T芯片、支持32個(gè)400G端口的TOR交換機,預計2022年將會(huì )出現50T以上的大容量芯片,支持64個(gè)800G端口以及最新的112G SerDes技術(shù)! 數據中心規模擴大必將面臨能耗過(guò)大,因此,設計智能化,節能環(huán)保又成為了不容忽視的重中之重;贏(yíng)I,人工智能,在自動(dòng)化的基礎上大數據分析、機器學(xué)習和傳感器傳輸與測控數據等功能,監控和管理潛在的網(wǎng)絡(luò )安全問(wèn)題,節約數據空間,分析得到有用的數據,排除無(wú)用數據。節能,高效,提升安全性能。 “新基建“大數據中心的核心技術(shù) 在新發(fā)展理念指導下,新基建強調以技術(shù)創(chuàng )新為驅動(dòng),基于信息技術(shù)發(fā)展為企事業(yè)提供數字轉型、智能升級、融合創(chuàng )新等服務(wù)的基礎設施建設。本段內容介紹“新基建“大數據中心的4個(gè)核心技術(shù):“云計算、云存儲、云備份、云恢復” 云計算: 微軟Azure云平臺官方定義“云計算就是計算服務(wù)的提供(包括服務(wù)器、存儲、數據庫、網(wǎng)絡(luò )、軟件、分析和智能)- 通過(guò) Internet(云)提供快速創(chuàng )新、彈性資源和規模經(jīng)濟。對于云服務(wù),通常你只需按照使用量進(jìn)行支付,從而幫助降低運營(yíng)成本,使基礎設施更有效地運行,并能根據業(yè)務(wù)需求量調整對服務(wù)的使用”。 云存儲: 云存儲是指用戶(hù)或應用程序直接通過(guò)因特網(wǎng)或VPN,以Web服務(wù)應用接口的形式訪(fǎng)問(wèn)數據庫。當進(jìn)行大量數據的存儲和管理時(shí),云計算系統中就需要配置大量的存儲設備,那么云計算系統就轉變成為一個(gè)云存儲系統,所以云存儲是一個(gè)以數據存儲和管理為核心的云計算系統。 云備份: 云端的備份數據則用于將數據恢復到之前的備份節點(diǎn)(或本地備份存儲上最后一次備份的節點(diǎn)),可以用于災難恢復場(chǎng)景或將數據恢復到一個(gè)完全不同的站點(diǎn)上。每一個(gè)云廠(chǎng)商都會(huì )提供云備份的服務(wù)。Azure 備份借助集中式管理界面,可輕松定義備份策略和保護多種企業(yè)工作負載,包括 Azure 虛擬機、SQL 和 SAP 數據庫以及 Azure 文件共享的備份。 云恢復: 更高級的數據保護解決方案。云災難恢復保護數據的備份,但是云災難恢復還包括其它的支持,如故障的切換。云災難恢復規劃是涵蓋面更廣的業(yè)務(wù)連續規劃的一部分,其核心即對企業(yè)或機構的災難性風(fēng)險做出評估、防范,特別是對關(guān)鍵性業(yè)務(wù)數據、流程予以及時(shí)記錄、備份、保護。 云計算的五大特點(diǎn): 虛擬化: 云計算支持用戶(hù)在任意位置、使用各種終端獲取服務(wù)。所請求的資源來(lái)自“云”,而不是固定的有形的實(shí)體。應用在“云”中某處運行,但實(shí)際上用戶(hù)無(wú)需了解應用運行的具體位置,只需要一臺筆記本,就可以通過(guò)網(wǎng)絡(luò )來(lái)獲取各種能力超強的服務(wù)。 通用性: 在云計算平臺上,可以同時(shí)運行多個(gè)不同類(lèi)型的業(yè)務(wù)。該業(yè)務(wù)不是同一的,不是已有的或事先定義好的,而是用戶(hù)可以自己創(chuàng )建并定義的服務(wù)。并且云計算可以構建在不同的基礎平臺之上,即可以有效兼容各種不同種類(lèi)的硬件和軟件基礎資源。 實(shí)現資源動(dòng)態(tài)擴展: 借助云計算,無(wú)需為日后處理業(yè)務(wù)活動(dòng)高峰而預先過(guò)度預置資源。相反,可以根據實(shí)際需求預置資源量。您可以根據業(yè)務(wù)需求的變化立即擴展或縮減這些資源,以擴大或縮小容量;高速大規模的分布式計算:以高效、穩定的海量數據通信/存儲系統作支撐,采取分布式系統對數據進(jìn)行分析處理。 按需服務(wù): 按需分配--云計算平臺通過(guò)虛擬分拆技術(shù),可以實(shí)現計算資源的同構化和可度量化,可以提供小到一臺計算機,多到千臺計算機的計算能力。按量計費起源于效用計算,在云計算平臺實(shí)現按需分配后,按量計費也成為云計算平臺向外提供服務(wù)時(shí)的有效收費形式。 安全性: 數據存儲在云端其實(shí)是比本地更安全的。云端的數據可以備份,起到容災作用,云端的登陸密碼可以通過(guò)不同程度的加密,認證,包括網(wǎng)絡(luò )加密,設置防火墻等等去確保安全。云端還可以設置不同程度的訪(fǎng)問(wèn)權限,不具有權限的用戶(hù)是無(wú)論如何也不可以訪(fǎng)問(wèn)或篡改數據的。關(guān)于云計算的安全性,下文將詳細解說(shuō)。 云計算中的核心技術(shù)及發(fā)展趨勢: 目前云計算可以實(shí)現網(wǎng)絡(luò )互聯(lián),云端高速處理數據,并已經(jīng)在城市大腦,5G建設中發(fā)揮巨大作用,但是未來(lái)還有很長(cháng)的路要走。根據微軟的云戰略目標,云計算的下一步發(fā)展核心是將這些用戶(hù)通過(guò)互聯(lián)網(wǎng)更緊密地連接起來(lái),并向他們提供云計算服務(wù),即從一般設備存儲轉移到任何時(shí)間都可以存儲的模式?偨Y三點(diǎn)就是:“完成企業(yè)軟件組合向網(wǎng)絡(luò )服務(wù)的轉型、發(fā)布PC軟件的網(wǎng)絡(luò )版及繼續建設數據中心網(wǎng)絡(luò )! 下面介紹云計算的幾個(gè)核心技術(shù): 虛擬化: 云計算支持用戶(hù)在任意位置、使用各種終端獲取服務(wù)。所請求的資源來(lái)自“云”,而不是固定的有形的實(shí)體。應用在“云”中某處運行,但實(shí)際上用戶(hù)無(wú)需了解應用運行的具體位置,只需要一臺筆記本或一個(gè)PDA,就可以通過(guò)網(wǎng)絡(luò )來(lái)獲取各種能力超強的服務(wù)。 數據存儲: AWS官方文檔定義云存儲為:”云存儲是一種云計算模型,可通過(guò)云計算提供商(將數據存儲作為服務(wù)進(jìn)行管理和運營(yíng))在 Internet 上存儲數據。該模型按需適時(shí)提供容量和成本,無(wú)需您自行購買(mǎi)和管理數據存儲基礎設施。因此,您可以實(shí)現敏捷性、全球規模和持久性,以及“隨時(shí)隨地”訪(fǎng)問(wèn)數據! 數據管理: 存儲在云端的數據由所在的云平臺管理,用戶(hù)可以自由設置權限,訪(fǎng)問(wèn)密碼,用戶(hù)也可以采用主從數據庫的架構實(shí)現數據的容災。云端也可以實(shí)現數據的快速備份,數據恢復,遷移。 云安全: 云安全涉及云客戶(hù)安全和云廠(chǎng)商安全在軟件、硬件以及物理數據中心等的安全問(wèn)題。我們重點(diǎn)來(lái)看一下云數據安全涉及哪些方面。云數據的安全包含如下幾個(gè)方面:數據處理過(guò)程中的計算安全,內存安全,文件系統安全和網(wǎng)絡(luò )安全,可執行文件的安全,以及用戶(hù)代碼安全。云原生基礎架構的安全等同于云數據存儲安全。 那么,我們可以用哪些方法來(lái)確保數據安全呢? · 數據保護:數據分級分類(lèi)的保護,每一級別要設置不同的訪(fǎng)問(wèn)操作權限。讀,寫(xiě),刪等等要精確到每一層級。 · 數據加密:采取不同的加密方法對不同的數據庫進(jìn)行加密,也對不同層級的數據庫進(jìn)行加密。 · 密鑰/密文管理:云服務(wù)中可以采取Key Vault 服務(wù)去產(chǎn)生密鑰。Key vault的密碼是可以設置有效期限的,過(guò)期要再使用云賬號生成新的密鑰。 云廠(chǎng)商的架構師為客戶(hù),無(wú)論是企業(yè)級還是個(gè)人用戶(hù)設計云解決方案的時(shí)候,安全問(wèn)題是首先要考慮到的,也是客戶(hù)疑點(diǎn)最多的部分。我們以幾個(gè)常用的解決方案為例為讀者說(shuō)明: 保護云管理控制臺。所有云提供商都會(huì )提供管理控制臺,比如微軟的Azure portal,用于管理帳戶(hù)、配置服務(wù)、進(jìn)行故障排除以及監視使用情況和計費。這些控制臺是網(wǎng)絡(luò )攻擊者的常見(jiàn)目標。設計架構的時(shí)候必須嚴格把關(guān)外來(lái)者對云管理控制臺的訪(fǎng)問(wèn)權限,以防止攻擊和數據泄漏。 保護云帳戶(hù)的安全。每種 SaaS 產(chǎn)品都包括一個(gè)用于管理用戶(hù)和服務(wù)的管理控制臺。SaaS 管理員帳戶(hù)一般都是黑客和網(wǎng)絡(luò )罪犯者的目標。所以有必要增加多重驗證方案,比如微軟的Azure AD啟用的多因素身份認證方案包括電話(huà)呼入,短信驗證碼,手機APP通知,來(lái)自手機APP的OATH驗證碼。換句話(huà)說(shuō),用戶(hù)登錄的時(shí)候,除了輸入賬號密碼,還要求選取其中一個(gè)方案再進(jìn)行二次驗證。 保護虛擬基礎架構。虛擬服務(wù)器、數據存儲、容器和其他云資源也是網(wǎng)絡(luò )攻擊者的常見(jiàn)目標。所以架構師有必要設計網(wǎng)絡(luò )保護規則,路由,防火墻等等,以避免網(wǎng)絡(luò )攻擊。有些公司甚至自身在云服務(wù)外部構建proxy,確保每一次的請求都是健康合法的。 保護 API SSH 密鑰。云應用通常調用 API 來(lái)停止或啟動(dòng)服務(wù)器,實(shí)例化容器或進(jìn)行其他環(huán)境更改。架構師要確?蛻(hù)的密鑰存放在安全的地方,并確保只有經(jīng)授權的應用程序才能夠訪(fǎng)問(wèn)它們。 云計算的特點(diǎn)與優(yōu)勢以及在新基建/智慧城市的相關(guān)應用 云計算的特點(diǎn)上面已經(jīng)提到,主要涉及并行分布式計算,速度極快;按需付費,更加合理;以及大規模,虛擬化,高可靠和安全保障;規模動(dòng)態(tài)伸縮,滿(mǎn)足應用和用戶(hù)規模增長(cháng)的需要。 新基建來(lái)源于國家提出的戰略思想,即加快5G網(wǎng)絡(luò )、數據中心等新型基礎設施建設進(jìn)度。其中,如何讓城市更智慧是新基建的戰略重點(diǎn)。 那么,云計算,新基建,以及智慧城市三者之間到底存在著(zhù)什么關(guān)系呢?新基建的核心是科技,目的是為了發(fā)展數字經(jīng)濟“打地基”,智慧城市的建設就是數字經(jīng)濟的成果?梢哉f(shuō),有了新基建,智慧城市得以發(fā)展并取得最終成果。 而云計算作為新基建的重點(diǎn)建設組成部分之一,與大數據、5G、物聯(lián)網(wǎng)和人工智能緊密結合,為智慧城市的建設提供底層技術(shù)支撐。 “建設智慧城市首先要通過(guò)物聯(lián)網(wǎng)中的各種設備將物理世界映射到數字世界中,才能利用大數據、AI等技術(shù)對場(chǎng)景進(jìn)行分析和處理、得出結論,指導物理世界決策。其次,數字化產(chǎn)生的海量數據,需要大量的存儲和計算,此時(shí),云計算便發(fā)揮了自身優(yōu)勢! 云計算在二者中的應用包括以下兩點(diǎn): 新基建轉型與創(chuàng )新的推手(節省成本、敏捷性、幫助客戶(hù)更快創(chuàng )新)。 新基建--新型信息化基礎設施建設,作為現代化,和國家重點(diǎn)扶持的項目,其涉及的數據產(chǎn)業(yè)、智慧產(chǎn)業(yè)、人工智能、物聯(lián)網(wǎng),全部依賴(lài)云計算的支撐。云計算加速經(jīng)濟的轉型與創(chuàng )新,主要體現在節省成本、敏捷性、幫助客戶(hù)更快創(chuàng )新這三個(gè)方面。 節省成本:設備或項目上云的好處是按需付費。例如,云端數據庫如果不進(jìn)行數據傳輸的話(huà),只收取存儲費,這類(lèi)費用是很低的。 敏捷性:上云的設備是可擴展以及高可用的,客戶(hù)根據需要增減資源,數分鐘內部署數千臺服務(wù)器。實(shí)現快速地開(kāi)發(fā)和推出新型應用程序,更快、更頻繁地進(jìn)行實(shí)驗和創(chuàng )新。如果項目測試失敗,客戶(hù)可以隨時(shí)無(wú)風(fēng)險地撤掉這些服務(wù)器。 幫助客戶(hù)更快創(chuàng )新:用戶(hù)可以專(zhuān)注于創(chuàng )新和開(kāi)發(fā),而省去時(shí)間和精力考慮升級項目,部署環(huán)境等重復制造輪子的無(wú)用工作。 強大數據分析和計算能力打造智慧城市的“大腦” 智慧城市大腦是一個(gè)城市的中樞系統,依靠日益壯大的數據中心來(lái)完成。通過(guò)數據來(lái)完成城市的規劃,運營(yíng),管理的分析完善,使得城市發(fā)展和運營(yíng)管理的決策更科學(xué)、更高效。數據產(chǎn)生于城市,作用于城市,同樣的通過(guò)云平臺的大數據分析不斷迭代,得到規范城市建設的最優(yōu)解。 智能城市的建設與5G、AI、新基建轉型以及云計算是分不開(kāi)的。有了這些技術(shù)支持,我們就可以打造智慧城市的“大腦”。 下面讓我們舉例說(shuō)明。5G時(shí)代可實(shí)現智能城市海量智能設備的并發(fā)接入,以及設備之間虛實(shí)互動(dòng),體驗毫秒級響應,進(jìn)而推動(dòng)多場(chǎng)景AI應用落地。智能城市的智慧安全系統,幫助警察檢查城市安全。當高清攝象頭看到一個(gè)嫌疑人時(shí),攝像頭會(huì )將信息傳遞給城市智慧大腦,城市大腦就會(huì )通知附近的無(wú)人機追蹤嫌疑人。此系統中,5G完成了高速的網(wǎng)絡(luò )數據傳送,云計算高速分析數據,通過(guò)大數據收集有用的信息傳送給警察局。 再舉一個(gè)智慧農業(yè)的例子,依賴(lài)5G的高速度、低延遲的特點(diǎn),農業(yè)生產(chǎn)者可以搭建整體的監測控制系統,根據物聯(lián)網(wǎng)設備的互相連接,實(shí)時(shí)采集的數據,通過(guò)云端強大的計算能力,人工智能模型迅速作出相應決策,最終精準、科學(xué)、高效地管理農作物健康生長(cháng)。 總結 縱觀(guān)全文,我們詳細介紹了以下幾個(gè)方面:新一代數據中心的技術(shù)特點(diǎn)和未來(lái)的發(fā)展方向,“新基建”大數據中心的核心技術(shù),云計算的五大特點(diǎn)(其中詳細介紹了云安全),云計算中的核心技術(shù)及發(fā)展趨勢,云計算的特點(diǎn)與優(yōu)勢以及在新基建/智慧城市的相關(guān)應用。希望讀者通過(guò)本文可以理清云計算,新基建,以及智慧城市的關(guān)系,以及云計算的優(yōu)勢特點(diǎn)和發(fā)展前景。 受益于5G、AI、新基建轉型以及云計算的發(fā)展,智慧城市的建設已經(jīng)在高速高效地進(jìn)行,而且這是一個(gè)在不久的將來(lái)即可實(shí)現的科技轉型。在此,我們期待著(zhù)將來(lái)生活在一個(gè)發(fā)展成熟的云端智能城市。 文章來(lái)源:貿澤電子 作者簡(jiǎn)介:王晶是一名機器學(xué)習算法工程師,目前在汽車(chē)檢測領(lǐng)域工作。熱衷于技術(shù)文章的創(chuàng )作。 她希望她的文章能引起讀者們對人工智能的興趣,以激勵更多的專(zhuān)業(yè)人員致力于這個(gè)領(lǐng)域,將AI與云技術(shù)和大數據結合起來(lái),以使人們的生活更加安全便捷。 |